Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В декстопных Zoom Rooms закрыли уязвимости локального повышения привилегий

...
В декстопных Zoom Rooms закрыли уязвимости локального повышения привилегий

Компания Zoom Video Communications выпустила первый в этом году набор обновлений безопасности для своих программных продуктов. В клиентском софте для конференц-залов устранено пять уязвимостей; четыре из них позволяют локально повысить привилегии в Windows или macOS и оценены как очень опасные.

Раскрыты детали бага Chromium-браузеров, позволяющего украсть важные данные

...
Раскрыты детали бага Chromium-браузеров, позволяющего украсть важные данные

В общий доступ попали подробности уязвимости в Google Chrome и других браузерах, основанных на Chromium. В случае эксплуатации эта брешь позволяет выкрасть файлы, содержащие конфиденциальную информацию.

Linux-админы, держитесь: хакеры используют критическую дыру в CWP

...
Linux-админы, держитесь: хакеры используют критическую дыру в CWP

Киберпреступники пытаются использовать в атаках недавно пропатченную уязвимость в Control Web Panel (CWP). С помощью эксплойта атакующие могут повысить права и выполнить вредоносный код на затронутых серверах.

Антон Иванов: Бурный рост ожидает тенденцию слияния ИТ- и ОТ-сегментов

...
Антон Иванов: Бурный рост ожидает тенденцию слияния ИТ- и ОТ-сегментов

Стремительно меняющийся ландшафт угроз затронул все стороны жизни. Не стала исключением и промышленность. О том, какие новые тенденции появились в отрасли и как отечественные решения помогут обезопаситься перед лицом меняющихся угроз, нам рассказали Антон Иванов, директор по исследованиям и разработке, и Андрей Стрелков, руководитель направления развития продуктов для промышленной безопасности, «Лаборатория Касперского».

Ростелеком всерьез взялся за сервисы управления данными

...
Ростелеком всерьез взялся за сервисы управления данными

“Ростелеком” выводит направление, разрабатывающее сервисы управления данными, в отдельный бизнес. Подобные разработки от ушедших из России SAP и Oracle используют консалтинговые компании. Компанию “Тдата” создали в конце года, ее возглавил один из топ-менеджеров оператора.

Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

...
Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

Киберпреступная группа, которую отслеживают под именем Scattered Spider, начала эксплуатировать старую уязвимость в драйвере Intel Ethernet для систем Windows. С помощью этой бреши злоумышленники пытаются пробраться в системы телекоммуникационных компаний.

ГК Softline внедрила систему Phishman в «Центр поддержки»

...
ГК Softline внедрила систему Phishman в «Центр поддержки»

ГК Softline внедрила систему Phishman, предназначенную для управления процессом повышения осведомленности работников в области информационной безопасности за счет формирования культуры личной информационной безопасности, в Федеральное казенное учреждение «Центр поддержки» – оператора общих ресурсов Правительственного комплекса.

К концу года от шифровальщиков пострадало 700 организаций

...
К концу года от шифровальщиков пострадало 700 организаций

Как минимум 730 организаций по всему миру пострадали от таргетированных атак шифровальщиков в четвёртом квартале 2022 года. Цифрами поделились эксперты “Лаборатории Касперского”. Самыми активными остаются группировки Clop (TA 505), Hive, Lockbit, RagnarLocker, BlackByte и BlackCat.

Windows-антивирусы Norton, Avira, Avast, AVG содержали баг повышения прав

...
Windows-антивирусы Norton, Avira, Avast, AVG содержали баг повышения прав

Ряд популярных антивирусов для Windows содержал уязвимость, которая могла привести к повышению прав в системе. Среди затронутых продуктов — Norton Antivirus Windows Eraser Engine, Avira Security, Avast Antivirus и AVG Antivirus.

Лицензионный софт Intel снова доступен россиянам

...
Лицензионный софт Intel снова доступен россиянам

Компания Intel открыла доступ к загрузке софта для своей продукции клиентам из России. Эта опция была закрыта с 25 февраля 2022 года. Под блок попали и зарубежные офисы, оставшиеся в России. При этом о полноценном возвращении Intel на отечественный рынок речи не идет.